Close Menu
Meio e Negócio
    Facebook X (Twitter) Instagram
    .
    • Belkin obtém certificação Qi2.2 para a próxima geração de produtos, apresentando a nova era do carregamento sem fio de 25 W
    • ExaGrid anuncia suporte à Rubrik
    • 7 milhões de tokens esgotados em menos de uma hora; pré-venda do token $MBG quebra expectativas
    • OPEX® Corporation apresenta a suíte integrada Cortex® Sort-to-Order™ para agilizar o atendimento de pedidos
    • Rainbow Six Mobile já está disponível na América Latina
    • Integrar sistemas fotovoltaicos ao projeto arquitetônico é um aliado para a valorização do imóvel
    • Cessna Grand Caravan EX apresentará novas opções de interior executivo, ampliando as oportunidades para missões de alto nível
    • Sweety&Co. passar a integrar o ecossistema Landscape
    Facebook X (Twitter) Instagram
    Meio e Negócio
    • Publicidade
    • Personalidades
    • Produtos
    • Negócios
    • Engenharia
    • Notícias Corporativas
    • Outros
    • Últimas
    Meio e Negócio
    Home»Notícias Corporativas»Cibercriminosos usam site falso do CapCut para espalhar malware
    Notícias Corporativas

    Cibercriminosos usam site falso do CapCut para espalhar malware

    DinoBy Dino25 de junho de 2025Nenhum comentário3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram WhatsApp
    Enviar
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp

    A popularidade da plataforma de edição de vídeos CapCut, que conta com aproximadamente 300 milhões de usuários ativos mensalmente e cerca de 1 bilhão de downloads, tem sido explorada por cibercriminosos. A  ESET identificou uma nova campanha de fraude na qual golpistas criam páginas falsas com pequenas variações no endereço eletrônico oficial, levando usuários desavisados a baixarem instaladores infectados por malware.

    O golpe foi inicialmente relatado na rede X (antigo Twitter) por um pesquisador independente e detalhado pela equipe de pesquisa da ESET. No caso analisado, o site legítimo do CapCut utiliza o domínio www.capcut.com, enquanto o domínio falso utiliza uma variação sutil, adicionando a letra “i” ao final: www.capcuti.com. “Trata-se de uma mudança quase imperceptível, principalmente para quem faz a busca no Google e clica rapidamente nos primeiros resultados”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

    Além da manipulação da URL, os criminosos também replicam o visual do site oficial com grande fidelidade, utilizando o mesmo estilo, cores e logotipo. “É possível que a página falsa tenha sido promovida por meio de anúncios pagos no Google ou redes sociais, como já observamos em campanhas anteriores”, acrescenta Barbosa.

    Durante a investigação, a ESET analisou o site malicioso e identificou que o certificado digital utilizado para o protocolo HTTPS estava ativo entre 08 de abril e 07 de julho de 2025, o que indica o período planejado da campanha criminosa.

    Ao simular o download do suposto instalador da ferramenta, os pesquisadores verificaram que o arquivo distribuído era um instalador NSIS malicioso. Ao ser executado, ele rodava scripts com potencial para instalar e ativar outros arquivos maliciosos na máquina da vítima.

    “O caso ilustra como os criminosos estão cada vez mais sofisticados na criação de sites falsos para espalhar malware, explorando a confiança dos usuários em marcas consolidadas como o CapCut. As diferenças entre o site legítimo e o falso são mínimas, o que aumenta o risco para usuários desatentos, trazendo ainda mais destaque para a ameaça quando os aplicativos são originalmente desenvolvidos para dispositivos móveis”, destaca Barbosa.

    Como se proteger

    A ESET orienta os usuários a redobrarem a atenção ao realizarem downloads, evitando clicar diretamente em anúncios ou nos primeiros resultados de buscadores. “Também é fundamental sempre conferir com cuidado o endereço eletrônico (URL) e, em caso de dúvida, digitar o site manualmente no navegador. Além disso, é altamente recomendado contar com soluções de segurança atualizadas, como um software de antivírus, que bloqueiem tanto o acesso a páginas fraudulentas quanto a execução de arquivos maliciosos nos dispositivos”, finaliza o especialista.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram WhatsApp

    Relacionados

    Belkin obtém certificação Qi2.2 para a próxima geração de produtos, apresentando a nova era do carregamento sem fio de 25 W

    16 de julho de 2025

    ExaGrid anuncia suporte à Rubrik

    15 de julho de 2025

    7 milhões de tokens esgotados em menos de uma hora; pré-venda do token $MBG quebra expectativas

    15 de julho de 2025

    OPEX® Corporation apresenta a suíte integrada Cortex® Sort-to-Order™ para agilizar o atendimento de pedidos

    15 de julho de 2025

    Comments are closed.

    Pesquisar
    © 2025 Meio e Negócio
    • Home
    • Sports
    • Health
    • Buy Now

    Type above and press Enter to search. Press Esc to cancel.